Denis
20.04.2016
20:46:02
внутри могу ospf-ом проанонсить /32 заблоченные
в рф
ну или вгоните что надо - сами )
[Anonymous]
20.04.2016
20:47:51
не, такой нет
Google
[Anonymous]
20.04.2016
20:48:14
вот если б самому можно было б вылезти с той стороны... =)
Denis
20.04.2016
20:48:56
ну дефолтроут пропиши )
0.0.0.0/0
но единственное - завязка на ip будет
только с известных подключишься
Aff
20.04.2016
22:05:12
Ant
21.04.2016
04:45:31
Странная реакция на реакцию на скрин :D
Aff
21.04.2016
05:08:36
Anatoliy
21.04.2016
05:09:02
Странные вы
У кого кофе, а у кого-то уже обед близится
Максименко
21.04.2016
05:38:00
а у кого уж обед давно кончился
Hi11er
21.04.2016
05:41:56
Коллеги, а чем можно фильтровать запрещенные сайты на линуксе, так, чтобы ревизорро не заставлял штрафы платить?
Google
Pavel
21.04.2016
06:00:02
Ревизора ставишь доступ к интернету по белому списку
dfas
21.04.2016
06:00:53
Для ревизорро блокируй по IP
Олег
21.04.2016
06:01:18
nfq попробуйте
Владимир [qWest44]
21.04.2016
06:11:48
и плюс у нас уже проводят выездные проверки от наших клиентов
Валентин
21.04.2016
06:12:37
Было бы странно, еслиб не проверял
Владимир [qWest44]
21.04.2016
06:12:38
и пишут по ним протоколы
Konstantin
21.04.2016
06:26:46
у нас сотрудники прокуратуры из дома проверяют по списку минюста
вбивают в гугл и находят!
Tem
21.04.2016
06:27:19
ага, было такое, причем они даже не являлись нашими абонентами
но это не мешало подавать на нас в суд
Konstantin
21.04.2016
06:27:49
ну собственно да, вайфай в кафешке тоже никто не отменял
Imran
21.04.2016
07:00:19
Aff
21.04.2016
07:04:52
Кстати о доступе. Пару дней назад через вебпросмотр из телеграма открывались ссылки на рутрекер. Сейчас опять заблочено. Это в сервисах гугл был такой баг?
Tem
21.04.2016
07:06:41
Кто-нить на линухе телеграм юзает ? А то сейчас пришел апдейт на Телеграм и после этого перестал запускаться, пришлось откатиться на прошлую версию
./Telegram
./Telegram: /usr/lib/x86_64-linux-gnu/libstdc++.so.6: version `CXXABI_1.3.8' not found (required by ./Telegram)
Imran
21.04.2016
07:07:58
Я только вечером смогу проверить
Дома Линукс
Tem
21.04.2016
07:08:14
к тому времени уже наверняка пофиксят
Imran
21.04.2016
07:08:31
Вечером по московскому времени )))
Google
Imran
21.04.2016
07:08:42
А то у кого то наверняка уже вечер )
Tem
21.04.2016
07:08:56
ну я понял,у меня тоде дефолт тайм )
Aff
21.04.2016
07:23:40
Смотри по ишью на гитхабе, месяца полтора назад такое же было под xfce
Tem
21.04.2016
07:24:30
по чему смотреть ?)
Aff
21.04.2016
07:25:20
Если бы я понял, своими словами написал бы) а такпришлось переслать, вдруг это особое магическое слово у линуксоидов)
Tem
21.04.2016
07:25:40
)) ок.
Aff
21.04.2016
07:29:35
Было, удалил и поставил по новой больше не повторялось
[Anonymous]
21.04.2016
07:30:27
Странная реакция на скрин.
поясню "странную" реакцию. :) по скриншоту я подумал было, что атакован непосредственно телефон. а ведро=android. )
Евгений
21.04.2016
09:14:51
Коллеги, есть проблемка. Вообщем надоело мне нетфлоу хранить в файлах, так как по запросам уж больно долго их перелопачивать, хочу переложить в базу, какую посоветует, что используете ?
Anatoliy
21.04.2016
09:15:37
Думаете в базе будет быстрее ?
Евгений
21.04.2016
09:16:15
думаю да, если партицировать по времени и по подсетям
Anatoliy
21.04.2016
09:16:58
Ну так в файлах тоже можно по времени делить
Причем по 2-3 минуты в файл
Евгений
21.04.2016
09:17:36
дык там индексов нет, приходится перелопатить тысячи файлов чтоы данные вытажить
Ой счас был цирк. Дали монтажнику перфоратор стенд повесить, приходит взмыленный через полчаса, говорит стена капец, не берет.. оказалось бур зажал в сменную насадку для сверления а не для бурения.
Uncel
21.04.2016
09:57:12
Евгений
21.04.2016
09:57:23
40
Uncel
21.04.2016
09:59:21
Сносно парсилось 50 tb (~час) со скриптовой обвязкой gnu parallel
Google
Uncel
21.04.2016
09:59:54
flow-tools и файлы по 5 минут, разбитые по подсетям
Евгений
21.04.2016
10:02:48
еще думаю как оптимизировать размер, нужно же зафиксировать факт посещения, для этого достаточно хранить только информацию по исходящим пакетам и даже без учета портов ?
еще хочу от флоутулсов уйти, у меня сейчас нет увенности что у меня сохраняется с цисок весь нетфлоу, думаю там теряется процентов 30. поэтому хочу перед съемником сорма поставить сплиттер еще один и зеркалить трафик на свой сервер, анализировать заголовки и сохранять в файлы
Vlad
21.04.2016
10:13:14
Лучше не сплиттер, а фильтр Сорма... Прогонять и записывать все, при этом резать лишние протоколы... Зачем сорму торрент?
Евгений
21.04.2016
10:15:13
сормович конечно умеет нетфлоу сохранять, но это стоит немерянных денег и дополнительно попадаем на отдельное место оператора, для тгоо чтобы с сорма эти выгрузки делать
лично я считаю что сорм нафиг не нужен, но законы вынуждают меня хранить весь трафик включая торренты
Vlad
21.04.2016
10:21:36
Запимыва
Записываем все! Гоним в сорм фильтрованное,
Не забывая согласовать схему фильтрации с куратором!
Евгений
21.04.2016
10:22:59
нее, теперь так как кольцеовй буфер заставляют ставить приходится весь трафик гнать в сорм
раньше я тоже отрезал ненудное по согласованию, теперь никакх
Vlad
21.04.2016
10:23:47
Уже буфер воткнули?
Евгений
21.04.2016
10:23:53
считаем
торгуемся
Vlad
21.04.2016
10:24:29
Ну так пока фильтруем по старому...
Евгений
21.04.2016
10:24:56
да уже не хотят по старому
Andrew
21.04.2016
10:25:22
при этом сверлил с включенным реверсом
Tem
21.04.2016
10:29:20
)))
Евгений
21.04.2016
10:29:51
тогда я спокоен, у нас получается все в норме все как у всех
Google
Uncel
21.04.2016
10:30:04
Только костыли с ndpi, dpdk etc
Vlad
21.04.2016
11:08:37
Парни - монтажник с перфом - это все фигня... Знаю случай, когда узбек перепутал таблички на улицах в ДНП.. И хозяева купив участок с одинаковыми, типовыми домами сделали там ремонт на половину... Спасли их интернетчики, которые позвонили по заявке настоящему хозяину дома из биллинга и спросили - куда заводить... Хозяин в ответ - в гараж. А ваши строители просят на кухню... У меня дом до тепла пустует, какие строители...ну и ММСку послали ему ;)
Как все закончилось - хз, но люди были очень недовольны, что управляшка раздает запасные ключи кому попало...
Sergei
21.04.2016
17:50:39
канал умер?
Roman
21.04.2016
18:07:39
Один IP, один файл - сутки
[Anonymous]
21.04.2016
18:11:30
а зачем на практике используется собираемая инфа? для ответов на "письма счастья"?
Wingman
21.04.2016
18:11:37
ну да
[Anonymous]
21.04.2016
18:12:03
у нас не спрашивают
Wingman
21.04.2016
18:12:10
везет )
юзеров мало? или мб далеко от мск? (подозреваю, что в мск и МО они особенно активны)
[Anonymous]
21.04.2016
18:12:47
обычно просто хотят узнать кто использовал такой то айпи. эта инфа хранится и ее достаточно
Wingman
21.04.2016
18:12:55
ха
[Anonymous]
21.04.2016
18:12:59
юзеров активных 40к с копейками
Wingman
21.04.2016
18:13:01
ну а используя нат - не достаточно )
[Anonymous]
21.04.2016
18:13:09
у нас нат
Wingman
21.04.2016
18:13:20
ну т.е. используя нат ответ будет "этот ип использовали вот эти 100500 человек"